firewall 和 iptables 常用命令

本文详细介绍了在CentOS7中管理和配置firewall及iptables的方法,包括启动、停止、重启防火墙,以及如何永久保存iptables规则,特别提到了开放特定端口的步骤。

【参考文章】:Centos7 关闭防火墙

【参考文章】:Centos7 firewall防火墙常用配置

CentOS 7.0默认使用的是firewall作为防火墙,使用iptables必须重新设置一下

1.  防火墙相关命令

  firewall-cmd --state         # 查看防火墙状态

  systemctl start firewalld.service     # 启动firewall

  systemctl stop firewalld.service     # 停止firewall

  systemctl restart iptables.service     # 重启防火墙使配置生效

  systemctl enable iptables.service    # 设置防火墙开机启动

  systemctl disable firewalld.service   # 禁止firewall开机启动

2.  iptables 服务相关命令

  service iptables start       // 启动

  service iptables restart   // 重启

  service iptables stop      // 关闭

3.  iptables 规则保存设置命令

  通过iptables 命令添加的规则在重启后会失效,可通过命令将规则保存到配置文件,永久有效。

  iptables -L -n       // 查看当前规则

  service iptables save    // 保存规则

  iptables-save > 文件路径   // 保存规则到指定文件

  iptables-resotre < 文件路径 // 从指定文件加载规则

4. iptables 开放端口示例

4.1 iptables 命令

  iptables -I INPUT -p tcp --dport 9833 -j ACCEPT;

4.2 . /etc/sysconfig/iptables文件

  添加如下规则

  -A INPUT -p tcp -m tcp --dport 9833 -j ACCEPT

转载于:https://www.cnblogs.com/virgosnail/p/10147601.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值